samet22
Goto Top

Nicht berechtigte Netzlaufwerke sollen nicht angezeigt werden

Hallo liebe Leute,

Ich habe ein Logon Script in welchem einige Zeilen stehen:

net use X: \\server\freigabe1
net use Y: \\server\freigabe2
net use Z: \\server\freigabe3

Der User Martin hat beispielsweiße auf freigabe2 keinen zugriff trotzdem erscheint bei ihm aber unter Computer das Y Laufwerk auf und wenn er ein doppelklick macht dann steht "zugriff verweigert". Nun möchte ich aber, dass das Y Laufwerk bei ihm nicht erscheint / nicht angezeigt wird? WIE mache ich das? DANKE!

lg Samet

Content-Key: 305545

Url: https://administrator.de/contentid/305545

Printed on: April 25, 2024 at 08:04 o'clock

Member: SauBaer2014
SauBaer2014 May 27, 2016 at 09:18:17 (UTC)
Goto Top
Hi... verstehe deine Frage nicht! Du hast einen Benutzer der ein Anmeldescript ausfühlt, in welchem ein Laufwerk vergeben wird, auf den er keinen Zugriff hat/haben soll?! Oder habe ich hier was überlesen?
Member: samet22
samet22 May 27, 2016 at 09:21:03 (UTC)
Goto Top
Hallo,

Also so schaut es dann aus (siehe bild im Anhang)

Da der Benutzer auf Sponsoring kein Zugriff hat will ich, dass das K: Laufwerk erst gar nicht erscheint...
fehlernetzlauf
Mitglied: 129413
129413 May 27, 2016 updated at 09:36:14 (UTC)
Goto Top
Dann mappe es doch erst garnicht erst X)

Wohl noch nie mit GPOs gearbeitet die den entsprechenden Organisationseinheiten/Mitarbeitern zugeordnet werden was ?

Gruß skybird
Member: keine-ahnung
keine-ahnung May 27, 2016 at 09:39:08 (UTC)
Goto Top
Moin,
habe noch nicht in den Kalender geschaut ... aber besteht eine höhere Chance, dass heute Freitag sein könnte face-smile??

LG, Thomas
Member: samet22
samet22 May 27, 2016 at 09:55:04 (UTC)
Goto Top
Naja was ist Beispielweiße wenn eine Person aus dem Marketing auf das Netzlaufwerk von der Geschäftsführung zugreifen soll? ... Habe es jetzt schon auf eine andere Möglichkeit gelöst, zwar auch über GPO aber anders...

und meine Frage war nur ob es per LOGON-SCRIPT irgendwie möglich ist? oder nicht? wenn ja wie?
Member: xbast1x
xbast1x May 27, 2016 at 10:01:41 (UTC)
Goto Top
Du könntest das Laufwerk zwar zeitverzögert wieder trennen, aber ich würde es auch gar nicht erst connecten. Damit ersparst du dir eine Baustelle. Ggfs. würde ich dann mit einer SUB OU arbeiten und dort die Leute reinpacken, welche das LW benötigen.
Mitglied: 129413
129413 May 27, 2016 updated at 10:06:44 (UTC)
Goto Top
Zitat von @samet22:
Naja was ist Beispielweiße wenn eine Person aus dem Marketing auf das Netzlaufwerk von der Geschäftsführung zugreifen soll? ...
Dafür gibt es die GPOs die sich auf ACL oder Element-Ebene nur bestimmten Usern zuweisen lassen.
und meine Frage war nur ob es per LOGON-SCRIPT irgendwie möglich ist? oder nicht? wenn ja wie?
Ja kannst du, du kannst mit einem IF den Usernamen prüfen
if "%username%" == "karlmeier" (
 REM mappe.....
) else (
 REM mappe was anderes oder ......
)
und entsprechend das Laufwerk nicht mappen, oder mit icacls die Berechtigungen des Netzlaufwerks abfragen und ebenfalls mit einem IF-Abzweig darauf reagieren.

Aber die ganze Zeit am Logon-Skript rumbasteln was dann auch noch Fehleranfällig sein kann, wollte ich persönlich nicht machen wollen, aber das ist dann wohl noch deiner Unerfahrenheit in dem Business geschuldet.
Member: samet22
samet22 May 27, 2016 at 10:11:33 (UTC)
Goto Top
"Unerfahrenheit" der war gut face-smile

ja ich habe die Geschichte schon mit GPOs + Zielgruppenzuweisung gelöst.

1.) Ich kann mich nicht erinnern geschrieben zu haben, dass ich mich mit GPOs nicht auskenne? oder doch?
2.) Ich habe auch nicht gesagt, dass ich GPOs nicht benutzen will...
3.) Das Script ist noch von meinem Vorgänger deshalb war die Frage ob es "LEICHT" möglich ist ohne viel mit IFs, Gruppen Abfragen, Zugehörigkeitsabfragen oder Berechtigungsabfragen solche Sachen wie oben im Screenshot gezeigt zu umgehen/vermeiden?

Aber danke trotzdem für deine Hilfe

schönen Tag

Lg Samet
Mitglied: 129413
129413 May 27, 2016 updated at 10:18:41 (UTC)
Goto Top
Das Script ist noch von meinem Vorgänger
Können wir ja nicht wissen. Aber wenn man sowas hier dann sieht denkt jeder natürlich OMG "wie zu Zeiten von Server 2003" face-smile
"LEICHT"
LEICHT ist ein dehnbarer Begriff, für den der sich mit Batch auskennt ist ziemlich viel LEICHT für andere wiederum nicht. Möglichkeiten dazu mit icacls etc. habe ich ja oben genannt, was ist daran nun schwer?

Nichts für ungut.